• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時評|大學城|臺海|娛樂|體育|國內|國際|專題|網事|福州|廈門|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網 > 國內> 社會 > 正文

      部分安卓APP存漏洞 用戶賬戶信息可被復制并消費

      2018-01-16 07:53:25?李政葳?來源:光明日報  責任編輯:林晨   我來說兩句

      資料圖:鄭州市公安局文化路分局查獲的電腦、手機、存折、銀行卡等涉案物品堆滿桌。中新社記者 王中舉攝

      國內安全機構近日披露,部分安卓APP存在安全漏洞,用戶賬戶信息可被復制并消費——

      “應用克隆”威脅帶給移動安全哪些警示

      點擊手機短信里一條鏈接,打開后看似是正常的搶紅包頁面,但無論你是否點擊紅包,支付寶應用都已被“克隆”到了另一部手機上,攻擊者可以隨意點開你的支付寶消費……國內安全機構近日披露,檢測發現國內安卓應用市場約有十分之一的APP存在漏洞,支付寶、攜程、餓了么等多個主流APP均在列,并且這種漏洞易被“應用克隆”攻擊。

      雖然支付寶等應用漏洞已基本修復,但“克隆應用”威脅模型的曝出令人們震驚不已。業界人士分析,該攻擊模型基于移動應用的基本設計特點,幾乎所有應用均適用該模型。在這種攻擊模型視角下,很多以前認為威脅不大、廠商不重視的安全問題,都可以輕松“克隆”用戶賬戶,竊取隱私信息、盜取資金。用戶如何應對手機應用被“克隆”?“應用克隆”威脅的背后,又折射出哪些移動互聯的新風險?日前,記者對此進行了探訪。

      1.“應用克隆”的神秘面紗

      國內安卓應用市場研究人員監測了約200個應用,發現其中27個存在漏洞,18個可被遠程攻擊。國家互聯網應急中心網絡安全處副處長李佳表示,國家信息安全漏洞共享平臺在2017年12月7日接到騰訊應用檢測報告,并迅速安排技術人員驗證、為漏洞分配編號,在2017年12月10日向27家具體應用發送點對點的漏洞安全通報和漏洞修復方案?!鞍l出通報后不久,我們收到了支付寶、百度外賣、國美等大部分APP廠商的主動反饋,并表示已在進行漏洞修復進程。”

      “應用克隆”的可怕之處在于:與以往的攻擊不同,它實際上并不依靠傳統木馬病毒,也不需要用戶下載“李鬼”應用,而是可以利用漏洞直接“克隆”?!熬拖襁^去想進入他人的酒店房間,需要把鎖弄壞,但現在的方式是復制了一張你的酒店房卡,不但能隨時進出,還能以你的名義在酒店消費?!彬v訊安全玄武實驗室負責人于旸說。

      不過,“好消息”同樣存在:一方面,被曝出的“應用克隆”漏洞只對安卓系統有效,蘋果手機目前不受影響;另一方面,目前尚未出現已知案例利用這種途徑對用戶發起攻擊。

      用戶如何防范這種攻擊?“攻擊短信用戶幾乎無從分辨,普通用戶防范的問題還比較頭疼?!庇跁D坦言。不過,攻擊者發送短信或二維碼情況較多,用戶要少點擊別人發來的鏈接,對不太確信的二維碼也不要出于好奇掃描,最重要的一點是要關注官方升級,包括操作系統與移動應用的官方升級。

      2.新風險讓移動安全問題更復雜

      如今,操作系統在攻防對抗中增加了大量防御功能,傳統漏洞攻擊實施難度不斷增加。這是否意味著移動操作系統漏洞威脅的減輕?“這只是錯覺!”在于旸看來,移動應用有許多不同于傳統軟件的特點。比如,PC時代系統安全十分重要,而“端云一體”的移動時代還涉及用戶賬號體系和數據的安全,要保護好這些僅靠系統安全還遠遠不夠。

      “由于移動互聯的自身特點,會引入更多安全的新變量和‘耦合點’,這些很有可能結合出新風險?!庇跁D說,某個單純的節點可能都沒問題,但這些點相互耦合形成復雜的網狀,使得移動安全更加復雜多面。

      “市場上各類應用眾多,但安全標準不統一,移動應用缺乏規范的安全標識,用戶也無法清晰獲知應用是否安全。”在日前舉辦的第二十屆亞洲反病毒大會上,國家計算機病毒應急處理中心常務副主任陳建民介紹,各類流氓軟件中竊取個人隱私情況達95%以上,手機應用木馬病毒、盜版應用等問題也十分普遍。

      另外,不少移動應用的隱私政策普遍存在問題,也帶來不少安全隱患。《南方都市報》日前發布的《2017個人信息保護年度報告》顯示,在近三年工信部公布的466款不良移動應用中,有些被責令下架后經過包裝可能再次上線;另外,研究人員對1500多個APP與網站的隱私政策測評發現,普遍存在平臺透明度低的情況,隱私政策存在用戶權利條款缺失、文本雷同、更新緩慢、暗藏格式條款等弊病。

      3.建立“移動安全新思維”

      “安全領域問題都不能指望一招徹底解決,因為它涉及了多個因素,必須采取一系列的縱深防御措施才能出現好的結果?!庇跁D說。

      騰訊安全玄武實驗室在“應用克隆”威脅研究中發現,其涉及的部分技術曾有研究人員提及過,但在業界并未引起足夠重視?!按蟛糠忠苿討迷谠O計上都沒有考慮這種攻擊方式。”于旸表示,移動互聯網時代安全廠商必須意識到各種新技術、新設計會帶來更多新問題,必須建立“移動安全新思維”,才能避免在安全方面積重難返。

      面對移動應用領域出現的各類安全威脅,于旸表示,絕對不能說依靠某一環節和單純讓用戶提高防范意識就能解決問題,也不能依賴某一兩家廠商扭轉態勢,只有手機生產商、應用開發商以及包括安全行業整個鏈條上的每個環節攜手共同努力,才能為移動互聯網行業發展創造健康的環境。

      目前,相關部門也在不斷推進安全風險的共聯、共治。李佳表示,在這次事件中發揮作用的國家信息安全共享平臺已聯合了國內的重大信息系統單位,如基礎電信運營商、安全廠商以及相關互聯網企業等60家單位,共享各自發現的漏洞并及時通報消息。截至目前,共收錄軟硬件產品漏洞10萬起,具體事件型漏洞30萬起,黨政機關和重要信息系統漏洞6.9萬起。

      (光明網記者 李政葳)

      打印 | 收藏 | 發給好友 【字號
      今日熱詞
      更多>>福建今日重點
      更多>>國際國內熱點
      • 新聞圖片
      更多>>娛 樂
      • 點擊排行
      • 三天
      • 一周
      • 一月
      關于我們 | 廣告服務 | 網站地圖 | 網站公告 |
      國新辦發函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯網新聞信息服務許可證 編號:35120170001 網絡文化經營許可證 閩網文〔2019〕3630-217號
      信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
      網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
      福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
      職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 久久99精品久久久久久园产越南| 国产乱人伦偷精精品视频| 亚洲欧洲日产国码久在线观看| av免费不卡国产观看| 直接观看黄网站免费视频| 成人午夜性a一级毛片美女| 天天影视色香欲性综合网网站| 另类欧美视频二区| 中文字幕亚洲综合久久| 精品无码国产一区二区三区av| 成人影片在线免费观看| 午夜色a大片在线观看免费| 中文字幕乱码人妻一区二区三区 | 亚洲国产精品ⅴa在线观看| 99久久免费看国产精品| 波多野结衣忆青春| 拔播拔播华人永久免费| 国产jizz在线观看| 中文字幕ヘンリー冢本全集| 美女图片在线视频精品播放| 成人乱码一区二区三区AV| 公和我做好爽添厨房在线观看| 久久综合图区亚洲综合图区| 97无码人妻福利免费公开在线视频 | 啊快点再快点好深视频免费| 中国speakingathome宾馆学生| 福利视频导航网| 极品精品国产超清自在线观看| 国产成社区在线视频观看| 久久只这里是精品66| 美女毛片一区二区三区四区| 女人是男人的未来的人| 啊灬啊别停灬用力啊老师网站| 一级毛片高清免费播放| 男人扒开女人下面狂躁动漫版 | 日本中文字幕在线电影| 又色又爽又黄的视频软件app| xvdeviosbbc黑人| 欧美日韩精品一区二区三区高清视频 | 成在人线AV无码免费高潮喷水 | 久久精品一区二区三区资源网|